SPLフィールドでrexを用いてテキストを検索・置換する

[post-views]
1月 02, 2025 · 1 分で読めます
SPLフィールドでrexを用いてテキストを検索・置換する

SPLのフィールドを操作する際、フィールド内に見つかるテキストの一部を検索して置換することが役立つ場合があります。これを行う理由には以下があります:
– フィールドのサイズを減らすために空白を削除する
– フィールドセパレータを見栄えの良い文字に置換する
– フィールド内の値をより適切な順序で並び替える(名前を「名、姓」または「姓、名」として表示)

フィールド内のテキストを置換するには、rexsedモードで次の構文を使用します

| rex mode=sed field=<fieldname> "s/<whatyouwannachange>/<whatitshouldbeafterwards>/g"

この記事は役に立ちましたか?

いいねと共有をお願いします。
SOCプライムのDetection as Codeプラットフォームに参加してください ビジネスに最も関連する脅威の可視性を向上させるために。開始をお手伝いし、即時の価値を提供するために、今すぐSOCプライムの専門家とミーティングを予約してください。

関連記事